Google je potvrdio da bi ranjivost u firmwareu modema njegovih Pixel telefona već mogla biti iskorištena u stvarnom svijetu. Prema tvrtki, postoje naznake da bi greška "mogla biti pod ograničenim, ciljanim iskorištavanjem", izraz koji signalizira uski, precizni napad, a ne hakiranje velikih razmjera. Iako je broj pogođenih uređaja i dalje mali, ovo otkrivanje pokreće važna pitanja o tome koliko ranjivi mogu biti čak i vodeći telefoni usmjereni na sigurnost i što to znači za svakodnevnu privatnost.
Što je Google objavio
Google, koji razvija i održava Pixel liniju kao svoj vodeći Android uređaj, otkrio je da se vjeruje kako je greška u modem komponenti telefona korištena u napadima u stvarnom svijetu. Modemi upravljaju radijskom komunikacijom koja telefonu omogućuje povezivanje s mobilnim mrežama, što ih čini posebno osjetljivim dijelom hardvera. Uspješno iskorištavanje na ovoj razini potencijalno može presresti ili manipulirati vezom uređaja s mrežom prije nego što uopće stupi na snagu sigurnost na razini aplikacija.
Googleov jezik, koji iskorištavanje opisuje kao "ograničeno" i "ciljano", vrijedi primijetiti. U svijetu ranjivosti nulte razlike, ovakav način izražavanja obično upućuje na mali broj konkretnih pojedinaca koji su meta, a ne na široku kampanju protiv opće javnosti. Ovaj je obrazac u skladu s prethodnim napadima nulte razlike na Pixel i druge Android uređaje, koji su često bili povezani s akterima s velikim resursima, a ne s oportunističkim kibernetičkim kriminalcima.
Zašto su greške na razini modema veći problem od grešaka u aplikacijama
Većina sigurnosnih ranjivosti koje dospiju u naslove uključuje aplikacije, preglednike ili sloj operativnog sustava s kojim korisnici izravno komuniciraju. Ranjivost nulte razlike na razini modema drugačija je jer se nalazi bliže hardveru, često izvan dosega sigurnosnog sandboxinga koji štiti ostatak telefona. To čini ove greške težima za otkrivanje, težima za brzo krpanje i potencijalno moćnijima u onome što napadač može postići ako uspije.
To je dio šireg trenda koji industrija prati. Istraživanje nulte razlike samog Googlea prethodno je pokazalo da sve veći udio ranjivosti koje prati svake godine cilja na tehnologiju blisku poduzećima i infrastrukturi, a ne na softver okrenut potrošačima, što odražava kako napadači sve više traže mete visoke vrijednosti skrivene duboko u arhitekturi uređaja. Greška u modemu savršeno se uklapa u tu kategoriju: to je vrsta greške u koju bi dobro financirani napadač uložio značajne resurse kako bi je pronašao i pretvorio u oružje, upravo zato što nudi način ulaska koji obični sigurnosni alati možda neće uhvatiti.
Koga to vjerojatno pogađa i zašto nema mjesta panici
Budući da Google iskorištavanje opisuje kao ograničeno i ciljano, ovo nije vrsta ranjivosti koja neselektivno ugrožava svakog vlasnika Pixela koji otvori zlonamjernu poveznicu ili preuzme lošu aplikaciju. Povijesno gledano, ovaj je stil napada bio povezan s nadzornim naporima usmjerenima na konkretne pojedince, poput novinara, aktivista, disidenata ili ljudi povezanih s osjetljivim istragama, a ne na opću javnost. To grešku ne čini ništa manje ozbiljnom, ali znači da većina svakodnevnih korisnika Pixela nije namjeravana meta onoga koji stoji iza iskorištavanja.
Ipak, ovo otkrivanje podsjetnik je da čak ni uređaji koji se reklamiraju snažnom sigurnošću, poput Googleove vlastite Pixel linije, nisu imuni na sofisticirane napade. Također naglašava zašto i sigurnosni istraživači i tvrtke i dalje zagovaraju brže cikluse krpanja i transparentnije otkrivanje ranjivosti, kako bi popravci stigli do uređaja prije nego što se iskorištavanje proširi izvan male, ciljane skupine.
Što to znači za vas
Za veliku većinu vlasnika Pixela ovo nije hitna situacija uzbune, ali je dobar poticaj da provjerite status ažuriranja svog uređaja. Google obično izdaje sigurnosne zakrpe kao odgovor na ovakva otkrivanja, a njihovo pravovremeno instaliranje zatvara prozor prilike za napadače, čak i ako nikada niste bili konkretna meta. Održavanje softvera telefona ažurnim ostaje jedna od najjednostavnijih i najučinkovitijih stvari koje možete učiniti kako biste se zaštitili od ciljanih i oportunističkih prijetnji.
Ovaj se incident također uklapa u širu sliku Googleovog pristupa sigurnosti i privatnosti u cijelom njegovom ekosustavu. Tvrtka uvodi i druge zaštitne mjere na razini platforme, uključujući nedavno prošireni sustav provjere dobi na Play Storeu, kao dio šireg nastojanja da se u Android kao cjelinu ugrade zaštitne mjere svjesnije privatnosti. Hoće li ti napori biti dovoljni da drže korak sa sve sofisticiranijim napadačima, uključujući one sposobne iskoristiti greške na razini modema, bit će nešto što vrijedi pomno pratiti.
Praktični zaključci
Provjerite verziju softvera svog Pixela i instalirajte sva sigurnosna ažuriranja koja čekaju čim budu dostupna. Omogućite automatska ažuriranja ako to već niste učinili, kako bi se buduće zakrpe instalirale bez odgode. Ako radite u području koje bi vas moglo učiniti metom ciljanog nadzora, poput novinarstva, aktivizma ili rada bliskog vladi, razmotrite dodatne mjere opreza poput korištenja Googleovih naprednih zaštitnih značajki. I ostanite informirani: otkrivanja nulte razlike poput ovog normalan su dio procesa sigurnosnog istraživanja, a ne znak da je vaš telefon široko nesiguran. Ključno je osigurati da vaš uređaj uvijek radi na najnovijem popravku.




